有没有一种方法可以跟踪或记录哪些AWS KMS正在使用哪个密钥用于哪些目的。
我注意到,在一些我们不使用KMS的账号中,在计费中仍然存在KMS活动。事实上,每个地区都有活动。
虽然这些活动是免费的,但知道这些活动是什么是透明的。尤其是在涉及“键”的情况下。
发布于 2017-06-09 17:07:05
您可以使用CloudTrail记录所有KMS活动。
Logging AWS KMS API Calls Using AWS CloudTrail
https://stackoverflow.com/questions/44449873
复制相似问题